Toolonit
  1. Início
  2. Criptografia
  3. Gerador de chaves SSH

Gerador de chaves SSH (Ed25519, RSA)

Gere um par de chaves SSH Ed25519 ou RSA no formato OpenSSH.

Tipo de chave

Ed25519 é o padrão moderno: uma chave curta que os servidores SSH atuais, o GitHub e o GitLab aceitam.

Opcional. Escrito no fim da chave pública para distinguir as chaves — geralmente seu e-mail ou o nome do computador.

Um par de chaves SSH permite entrar em servidores e fazer push no GitHub ou no GitLab sem senha: a chave pública vai para o servidor, e a chave privada fica com você. Esta ferramenta grava os mesmos arquivos que o ssh-keygen cria — id_ed25519 e id_ed25519.pub, ou id_rsa para RSA — usando o Web Crypto do seu navegador. A chave é criada no seu dispositivo e nunca é enviada nem armazenada; é grátis e não exige cadastro.

Como gerar uma chave SSH

  1. Escolha Ed25519 (recomendado), ou RSA para servidores antigos, e acrescente um comentário como voce@notebook.
  2. Clique em Gerar chave SSH.
  3. Baixe os dois arquivos para ~/.ssh e rode chmod 600 ~/.ssh/id_ed25519.
  4. Adicione a linha da chave pública ao ~/.ssh/authorized_keys do servidor ou à sua conta do GitHub.

Recursos

  • Ed25519 (padrão), RSA 3072 ou RSA 4096
  • Arquivos OpenSSH como o ssh-keygen os grava: id_ed25519 e id_ed25519.pub, ou id_rsa e id_rsa.pub
  • A impressão digital SHA256, como o ssh-keygen -l a mostra
  • Um comentário opcional, como voce@notebook; alterá-lo regrava os dois arquivos para a mesma chave
  • Copie ou baixe cada arquivo, com os próximos passos e o comando ssh-keygen que adiciona uma frase-senha
  • Criada com o Web Crypto nativo do seu navegador

É privado?

Sim. O Web Crypto do seu navegador cria a chave, e ela só existe nesta página: nada é enviado nem salvo. Baixe os dois arquivos antes de sair ou recarregar a página.

Perguntas frequentes

São as mesmas chaves que o ssh-keygen cria?

Sim, no mesmo formato OpenSSH. ssh-keygen -y -f id_ed25519 mostra a mesma linha de chave pública, e ssh-keygen -l -f id_ed25519 mostra a mesma impressão digital exibida aqui (testado com o OpenSSH 9.6, para Ed25519 e RSA).

Como adicionar uma frase-senha?

A chave é criada sem frase-senha. Depois de salvá-la, rode ssh-keygen -p -f ~/.ssh/id_ed25519 e digite uma nova frase-senha: o ssh-keygen criptografa o arquivo no mesmo lugar.

Devo escolher Ed25519 ou RSA?

Ed25519: é curta e rápida, e o OpenSSH 6.5 ou mais recente, o GitHub e o GitLab a aceitam. Para criá-la aqui, é preciso Chrome 137+, Firefox 129+ ou Safari 17+. Escolha RSA (3072 ou 4096 bits) para sistemas antigos que não aceitam Ed25519 ou em um navegador mais antigo.

Como adicionar a chave ao GitHub?

Copie a linha da chave pública (o conteúdo de id_ed25519.pub) e cole-a no GitHub em Settings → SSH and GPG keys → New SSH key. Com a chave privada salva em ~/.ssh, o comando ssh -T git@github.com passa a cumprimentar você pelo seu nome de usuário.

Por que o ssh diz que as permissões estão abertas demais?

O OpenSSH recusa um arquivo de chave privada que outros usuários conseguem ler. Rode chmod 600 ~/.ssh/id_ed25519 e mantenha a pasta ~/.ssh com chmod 700.

Ferramentas relacionadas